Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-36884-MS-Office-HTML-RCE — MS Office y Windows HTML RCE (CVE-2023-36884) - PoC y exploit | Kitploit
Herramientas/GitHubGitHub/jakabakos/cve-2023-36884-ms-office-html-rce
Herramientas de PhishingGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubjakabakos/cve-2023-36884-ms-office-html-rce

CVE-2023-36884-MS-Office-HTML-RCE

MS Office y Windows HTML RCE (CVE-2023-36884) - PoC y exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
42104hace 2 añosRevisado por Kitploit

CVE-2023-36884: RCE en MS Office HTML con documentos manipulados

El 11 de julio de 2023, Microsoft publicó un parche destinado a abordar múltiples vulnerabilidades de ejecución remota de código (RCE) explotadas activamente. Esta acción también sacó a la luz una campaña de phishing orquestada por un actor de amenazas conocido como Storm-0978, dirigida específicamente a organizaciones en Europa y América del Norte. En el centro de esta campaña se encontraba una vulnerabilidad de día cero, designada como CVE-2023-36884, que permitía al atacante explotar archivos de búsqueda de Windows mediante documentos Office Open eXtensible Markup Language (OOXML) meticulosamente elaborados con señuelos geopolíticos relacionados con el Congreso Mundial de Ucrania (UWC). Aunque inicialmente se propuso una solución alternativa para mitigar esta vulnerabilidad, Microsoft publicó una actualización de Office Defense in Depth el 8 de agosto de 2023, que rompió efectivamente la cadena de explotación que había conducido a la RCE a través de archivos de búsqueda de Windows (*.search-ms).

Publicación de blog

Este script de explotación está escrito para un análisis de CVE en vsociety.

Uso

Instale los paquetes PIP:

root@kitploit:~
pip install python-docx pywin32                                                         

Cree un archivo example.html e inicie un servidor web HTTP de Python:

root@kitploit:~
New-Item -Path "example.html" - ItemType File
python -m http.server 8888

Luego, ejecute el script:

root@kitploit:~
python gen_docx_with_rtf_altchunk.py merged.docx autolinked.rtf http://localhost:8888/example.html

Ahora el archivo generado puede compartirse con la víctima por correo electrónico o por otro medio. El enlace puede apuntar a su servidor SMB para robar el hash NTLM de la víctima o a un archivo HTML que contenga un iframe con una referencia a un archivo de Búsqueda de Windows, tal como en el malware original. Debido a la falta de información adicional, la explotación exacta no puede mostrarse.

Aviso legal

Este script de explotación ha sido creado únicamente con fines de investigación y para el desarrollo de técnicas defensivas efectivas. No está destinado a ser utilizado para actividades maliciosas o no autorizadas. El autor y el propietario del script rechazan cualquier responsabilidad por el mal uso o los daños causados por este software. Se insta a los usuarios a utilizar este software de manera responsable y solo de acuerdo con las leyes y regulaciones aplicables. Úselo de manera responsable.

Descargar herramienta